Michał Rutkowski
DPO, RODO, NIS2 i Cybersecurity
Pomagam firmom spełniać wymogi prawne, zarządzać ryzykiem, reagować na incydenty i budować praktyczne bezpieczeństwo danych oraz systemów.

Od 2004 roku
Doświadczenie technologiczne, ochrona danych i cyberbezpieczeństwo.
DPO + IT + Cybersecurity
Połączenie perspektywy prawnej, organizacyjnej i technicznej.
Średnie i duże organizacje
Wsparcie zarządów, IT, działów prawnych i compliance.
Audyty, incydenty i wdrożenia
Od oceny ryzyka do konkretnych działań i dokumentacji.
W czym mogę pomóc?
DPO i RODO
Pełnienie funkcji DPO, audyty, rejestry, analiza ryzyka, dokumentacja, konsultacje i bieżące wsparcie.
NIS2 / KSC / Cybersecurity
Kwalifikacja obowiązków, analiza luk i ryzyka, procedury, dostawcy, incydenty oraz ciągłość działania.
Incydenty i naruszenia
Ocena zdarzenia, decyzja o zgłoszeniu, komunikacja, dokumentacja oraz działania naprawcze.
Szkolenia i warsztaty
Praktyczne szkolenia dla zarządów, pracowników, IT, compliance oraz przyszłych DPO.
Kiedy warto porozmawiać?
Najlepiej wtedy, gdy obowiązki, ryzyko lub oczekiwania biznesowe wymagają uporządkowania i konkretnych decyzji.
Nie musisz mieć gotowej diagnozy
Na pierwszą rozmowę wystarczy krótki opis sytuacji. Wspólnie ustalimy, czy potrzebna jest konsultacja, audyt, projekt wdrożeniowy albo stałe wsparcie.
Zewnętrzny DPO
Potrzebujesz zewnętrznego DPO albo dodatkowego wsparcia dla obecnego inspektora.
NIS2 / KSC
Organizacja podlega nowym obowiązkom i trzeba przełożyć je na konkretny plan działania.
Incydent lub naruszenie
Doszło do incydentu albo podejrzewasz naruszenie ochrony danych osobowych.
Dokumentacja a praktyka
Dokumentacja nie odpowiada faktycznym procesom, systemom lub odpowiedzialnościom.
Wymagania klienta
Klient, kontrahent lub audytor oczekuje potwierdzenia poziomu bezpieczeństwa.
Decyzje zarządcze
Zarząd potrzebuje oceny ryzyka, priorytetów i konkretnego planu działania.
Jak wygląda współpraca?
Współpraca jest uporządkowana, przewidywalna i dostosowana do rzeczywistego ryzyka oraz sposobu działania organizacji.

1. Rozpoznanie sytuacji
Krótka rozmowa, zebranie kontekstu oraz identyfikacja najważniejszych potrzeb, ryzyk i ograniczeń.

2. Zakres i priorytety
Jasne ustalenie odpowiedzialności, oczekiwanych rezultatów, harmonogramu i kolejności działań.

3. Realizacja
Audyt, analiza, dokumentacja, konsultacje, wdrożenie albo obsługa incydentu — zależnie od uzgodnionego zakresu.

4. Utrzymanie i wsparcie
Kontrola realizacji ustaleń, wsparcie zarządu oraz aktualizacja rozwiązań wraz ze zmianami organizacji i otoczenia prawnego.
Doświadczenie w złożonych organizacjach
Wspieram spółki należące do międzynarodowych grup kapitałowych oraz podmioty działające w środowiskach regulowanych, gdzie wymagania lokalne trzeba łączyć z politykami grupowymi, technologią i odpowiedzialnością zarządczą.
Wybrane organizacje, które wspieram lub wspierałem
INDIGO Polska S.A.

Digital Virgo Polska Sp. z o.o.

Polskie Linie Oceaniczne S.A.

EPQS Sp. z o.o.

Hotel Dom Marynarza

Independent Logistics Sp. z o.o.
Wybrane doświadczenia
Przykłady pokazują sposób działania — od oceny sytuacji i ryzyka, przez uporządkowanie decyzji, aż po wdrożenie konkretnych działań.
Obsługa naruszenia i zgłoszenia do UODO
Sytuacja: Poważny incydent wymagający szybkiej oceny ryzyka i decyzji dotyczącej zgłoszenia do organu nadzorczego.
Działanie: Analiza zdarzenia, przygotowanie dokumentacji, wsparcie komunikacji, zgłoszenie do UODO i plan działań naprawczych.
Rezultat: Uporządkowana reakcja organizacji, udokumentowane decyzje i wdrożone środki ograniczające ryzyko powtórzenia.
Ład danych w spółce grupy kapitałowej
Sytuacja: Rozproszone systemy, niejednolite rejestry i lokalne procesy wymagające pogodzenia ze standardami grupowymi.
Działanie: Inwentaryzacja zasobów, przypisanie właścicieli, uporządkowanie rejestrów i powiązanie dokumentacji z rzeczywistymi procesami.
Rezultat: Czytelna odpowiedzialność, spójny obraz przetwarzania oraz podstawa do audytów i przeglądów grupowych.
Przygotowanie organizacji do NIS2/KSC
Sytuacja: Organizacja działająca w grupie międzynarodowej potrzebowała przełożyć wymagania NIS2/KSC na konkretne obowiązki, role i priorytety.
Działanie: Kwalifikacja zakresu, analiza luk i ryzyka, mapa odpowiedzialności oraz praktyczny plan wdrożenia.
Rezultat: Zarząd otrzymał uporządkowany obraz obowiązków, harmonogram działań i podstawę do kontroli realizacji.
Michał Rutkowski
Od 2004 roku łączę doświadczenie technologiczne z ochroną danych osobowych i cyberbezpieczeństwem. Pełnię funkcję DPO, prowadzę audyty i wdrożenia oraz wspieram organizacje w sytuacjach wymagających oceny ryzyka, uporządkowania odpowiedzialności i podjęcia udokumentowanych decyzji.
Pracuję ze średnimi i dużymi organizacjami, również należącymi do międzynarodowych grup kapitałowych. Łączę wymagania prawne i grupowe z rzeczywistymi procesami, systemami, zasobami oraz możliwościami operacyjnymi organizacji.
Łączę perspektywy kluczowe dla organizacji
Zarząd i kadra kierownicza
Odpowiedzialność, ryzyko i priorytety.
IT i bezpieczeństwo
Systemy, zabezpieczenia i działania naprawcze.
Prawo i compliance
Zgodność, dokumentacja i audytowalność decyzji.
Spółki grup kapitałowych
Wymagania lokalne, standardy centrali i współpraca między działami.
Porozmawiajmy o sytuacji w Twojej organizacji
Opisz krótko swoje potrzeby. Po zapoznaniu się z informacjami zaproponuję właściwy pierwszy krok i — jeżeli zakres będzie odpowiedni — termin rozmowy diagnostycznej.
M.Rutkowski@LabLogic.pl
81-327 Gdynia, ul. Wolności 15
Co wydarzy się po wysłaniu formularza
Analiza zgłoszenia
Zapoznam się z opisem sytuacji i ocenię, jaki pierwszy krok będzie najbardziej adekwatny.
Ustalenie zakresu
Jeżeli temat odpowiada mojemu zakresowi wsparcia, zaproponuję rozmowę diagnostyczną albo konkretną formę współpracy.
Bezpieczna wymiana informacji
Poufne materiały i szczegóły incydentów przekazujemy dopiero po uzgodnieniu odpowiedniego kanału komunikacji.
Opisz krótko sytuację organizacji
Informacja o przetwarzaniu danych: Administratorem danych podanych w formularzu jest Michał Rutkowski, prowadzący działalność gospodarczą pod firmą LabLogic Consulting Michał Rutkowski. Dane przetwarzam w celu obsługi zapytania, przygotowania odpowiedzi lub oferty oraz podjęcia działań przed zawarciem umowy — na podstawie art. 6 ust. 1 lit. b lub f RODO, zależnie od charakteru kontaktu. Szczegóły znajdują się w Polityce prywatności. Nie przesyłaj haseł, szczególnych kategorii danych ani pełnej dokumentacji incydentu.